如何避免網絡攻擊

2021-03-14    分類: 網站建設

如何避免網絡攻擊
不同網絡設備有著不同的安全需求;網絡中的交換機易受多種網絡攻擊的影響。下文介紹的各種解決方案可以減輕網絡攻擊造成的影響。
交換機的MAC地址表被限制在一定大小。通常,網絡入侵者會使用大量無效的源介質訪問控制( MAC)地址泛洪給變換機,直到交換機的CAM表被填滿。當這種情況發生時,由于交換機在MAC表中找不到特定MAC對應的端口號,所以會將入站流量泛洪給其他所有端口;可在交換機上配置或部署端口安仝技術來緩解MAC溢出攻擊。端口安全機制可指定具體變換機端口的MAC地址,或指定變換機喘口能學習的MAC地址數量。
MAC欺騙(spoofing)攻擊,其原理是使用其他主機的已知MAC地址來使目標交換機將幀轉發遠端的攻擊者;可以使用端口安全特性來緩解MAC欺騙攻擊。端口安全特性具有指定特定端口所連設備的MAC地址的能力。
ARP用于將IP地址映射成同子網內LAN中的MAC地址。通常,主機通過廣播發送ARP請求來查找某臺特定iP地址的主機MAC地址,IP地址匹配的主機將單播回復ARP應替。之后,請求主機會緩存ARP應答。在ARP協議中,還有一種情況是主機主動地發送ARP回應。這種未收到ARP請求而主動垃送的ARP回應被稱為無故(gratuitous)ARP(GARP),攻擊者可惡意利用GARP來欺騙LAN中IP地址的MAC地址身份。典型的例子是攻擊者常使用網關的MAC地址去欺騙其他主機來實現“中間人(man-in-the-middle)”攻擊。動態ARP檢測可基于存放在DHCP偵聽(snooping)數據庫中的有效MAC地址和IP地址綁定表來驗證ARP包的有效性。此外,動態ARP檢測也可基于用戶配置的ACL來驗ARP包。該方法用于檢測在靜態配置IP地址的主機環境中的ARP包。動態ARP檢測允訐使用基于端口或VLAN的ACL( PACL)來限制特定IP地址映射成特定MAC地址的ARP包。
DHCP耗盡(starvation)攻擊廣播發送帶有欺騙的MAC地址的DHCP請求。如果網絡攻擊者在一定時間內發送了足夠多的DHCP請求,那么將耗盡DHCP服務器中可用的地址空間。之后,網絡攻擊者在自身系統上創建一臺虛假的DHCP服務器去響應網絡中客戶端的新DHCP請求。DHCP偵聽功能可用于抵御DHCP耗盡攻擊。DHCP偵聽作為一種安全特性,可以過濾不受信的DHCP報文并創建維護張DHCP偵聽綁定表。綁定表內信息包括MAC地址、IP地址、租期、綁定類型、VLAN號碼以及與本地變換機未受信端口的端口信息。

文章名稱:如何避免網絡攻擊
文章路徑:http://m.kartarina.com/news/105171.html

成都網站建設公司_創新互聯,為您提供營銷型網站建設虛擬主機網站策劃軟件開發小程序開發網站內鏈

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

h5響應式網站建設
主站蜘蛛池模板: 国产成人亚洲精品无码AV大片 | 国产三级无码内射在线看| 中文无码熟妇人妻AV在线| 亚洲精品无码av人在线观看| 99久久人妻无码精品系列 | 久久伊人亚洲AV无码网站| 九九久久精品无码专区| 蜜桃无码AV一区二区| 免费一区二区无码视频在线播放| 无码专区AAAAAA免费视频| 少妇无码太爽了不卡在线观看| 亚洲av日韩av无码av| 亚洲va无码手机在线电影| 人妻无码久久久久久久久久久| 亚洲av永久无码天堂网| 色综合AV综合无码综合网站| 国产精品va在线观看无码| 日韩美无码五月天| 无码中文字幕人妻在线一区二区三区| 一本色道无码不卡在线观看| 人妻系列无码专区久久五月天| 无码射肉在线播放视频| 亚洲日韩精品无码专区加勒比| 久久久久亚洲av无码尤物| 亚洲中文字幕无码永久在线| H无码精品3D动漫在线观看| 国产精品xxxx国产喷水亚洲国产精品无码久久一区 | 精品无码国产自产在线观看水浒传 | 亚洲精品无码久久| 亚洲youwu永久无码精品 | 东京无码熟妇人妻AV在线网址| 天堂一区人妻无码| 亚洲av无码成人精品国产 | 人妻少妇乱子伦无码视频专区| 免费无码黄网站在线看| 亚洲乱码无码永久不卡在线| 亚洲AV永久无码精品| 91精品国产综合久久四虎久久无码一级 | 亚洲欧洲日产国码无码久久99| 亚洲永久无码3D动漫一区| 亚洲日韩精品一区二区三区无码 |